La struttura di SELinux (Security Enhanced Linux) è parte di Fedora Core. SELinux limita le azioni degli utenti e dei programmi nel forzare le politiche di sicurezza dell'intero sistema operativo. Senza SELinux, bachi software o cambiamenti di configurazione potrebbero rendere un sistema più vulnerabile. Le restrizioni imposte dalla politica di SELinux forniscono maggiore sicurezza contro gli accessi non autorizzati.
Politiche inflessibili di SELinux potrebbero inibire molte normali attività su un sistema Fedora. Per questa ragione Fedora Core usa politiche mirate, che hanno l'unico effetto specifico sui servizi di rete. Tali servizi non possono compiere azioni che non sono parti delle loro normali funzioni. Le politiche mirate riducono od eliminano ogni inconveniente che SELinux può causare agli utenti. Impostare la modalità di SELinux scegliendola tra una delle seguenti:
Selezionare questa modalità per usare la politica mirata di SELinux sul sistema Fedora. Questa è la modalità predefinita per installazioni di Fedora.
In questa modalità, il sistema è configurato con SELinux, ma una breccia nella politica di sicurezza di SELinux causa la notifica di un messaggio di errore. Nessuna attività è proibita quando SELinux è installato in questa modalità. Si può cambiare tale modalità di SELinux in quella di Enforcing in qualunque momento dopo l'avvio.
Se si sceglie tale modalità per SELinux, Fedora non configurerà il sistema di controllo degli accessi. Per attivare SELinux in un secondo momento, selezionare Desktop → Amministrazione → Livello di sicurezza e Firewall.
Per mettere a punto SELinux, scegliere Modifica la Policy di SELinux. Per esonerare un singolo servizio dalle restrizioni di SELinux, selezionare il servizio dall'elenco, e scegliere l'opzione Disabilita la protezione di SELinux. L'elemento Protezione Servizi SELinux dell'elenco include le opzioni per disabilitare le restrizioni di SELinux su servizi aggiuntivi.
![]() | Cambiare la politica di SELinux |
---|---|
SELinux non può essere aggirato, neanche dagli amministratori di sistema. Per cambiare il comportamento di SELinux dopo l'installazione, scegliere Desktop → Amministrazione → Livello di sicurezza e Firewall. |
Per ulteriori informazioni su SELinux, fare riferimento alle SELinux FAQ http://fedora.redhat.com/docs/selinux-faq/.